Begriffe verständlich erklärt

MCP (Model Context Protocol)

MCP (Model Context Protocol) ist ein offenes Protokoll, über das KI-Anwendungen einheitlich auf externe Datenquellen und Werkzeuge zugreifen können, statt für jede Kombination eine eigene Anbindung zu bauen.

Was bedeutet MCP (Model Context Protocol)?

Ohne gemeinsamen Standard braucht jede KI-Anwendung für jedes Programm eine eigene Integration. MCP legt dafür ein einheitliches Protokoll fest: Ein MCP-Server stellt Werkzeuge, Daten und Vorlagen bereit, ein MCP-Client in der KI-Anwendung nutzt sie. Ein einmal gebauter Server kann so von verschiedenen Anwendungen verwendet werden, die MCP unterstützen.

Anthropic hat MCP im November 2024 veröffentlicht; im Dezember 2025 ging das Protokoll an die Agentic AI Foundation unter dem Dach der Linux Foundation. Die Spezifikation benennt die Risiken selbst: Werkzeuge bedeuten Codeausführung, deshalb sollen Nutzer Datenzugriffen und Werkzeugaufrufen ausdrücklich zustimmen können. MCP ersetzt weder ein Berechtigungskonzept noch saubere Datenstrukturen.

Ein Beispiel aus dem Betrieb

Ein Unternehmen stellt sein CRM über einen MCP-Server bereit, der nur Lesezugriffe auf Kontakte und offene Vorgänge erlaubt. Ein KI-Assistent mit MCP-Unterstützung kann damit Rückfragen zu einem Kunden beantworten; Änderungen im CRM bleiben ausgeschlossen, bis sie gesondert freigegeben werden.

Worauf Sie achten sollten

  • Der MCP-Server gibt nur die Werkzeuge und Daten frei, die der Anwendungsfall wirklich braucht.
  • Zugriffe und Werkzeugaufrufe werden protokolliert und lassen sich einschränken.
  • Schreibende Aktionen erfordern eine ausdrückliche Freigabe.
  • MCP-Server aus fremden Quellen werden vor dem Einsatz geprüft wie jede andere Software.

Wo die Grenzen liegen

MCP standardisiert die Verbindung, nicht die Qualität der Daten oder die Sicherheit eines Servers. Ein schlecht abgesicherter MCP-Server verschafft einer KI-Anwendung mehr Zugriff als nötig.

Verwandte Begriffe

  • Tool Use

    Tool Use, auch Function Calling genannt, bedeutet: Ein Sprachmodell fordert den Aufruf definierter Funktionen an – etwa eine Datenbankabfrage, einen Kalenderblick oder eine API-Anfrage –, statt nur Text zu antworten.

  • KI-Agent

    Ein KI-Agent ist ein KI-System, das über das reine Antworten hinausgeht: Es ruft Werkzeuge auf, verarbeitet Daten und durchläuft definierte Abläufe innerhalb fester Grenzen.

  • API-Integration

    Eine API-Integration verbindet zwei Systeme über eine dokumentierte technische Schnittstelle und festgelegte Daten- und Fehlerverträge.

  • Prompt Injection

    Prompt Injection ist ein Angriff, bei dem einem KI-System versteckte Anweisungen zugeführt werden, die es von seiner eigentlichen Aufgabe abbringen – etwa Datenpreisgabe oder unerwünschte Aktionen.

  • CRM (Customer-Relationship-Management)

    CRM steht für Customer-Relationship-Management: das planvolle Pflegen von Kundenbeziehungen und die Software, die Kontakte, Unternehmen, Vorgänge und Aktivitäten dafür an einer Stelle zusammenführt.

Passende Leitfäden und Leistungen

Offizielle Quellen

  1. Model Context Protocol: Specification
  2. Anthropic: Introducing the Model Context Protocol
  3. Linux Foundation: Formation of the Agentic AI Foundation

Alle Begriffe im Glossar

Felix am Laptop
Ihr fester Ansprechpartner Felix

Was beschäftigt Ihren Betrieb?

Schreiben Sie mir von Ihrem Vorhaben.

Falls das Formular nicht angezeigt wird, erreichen Sie Felix auch direkt.

E-Mail schreiben

Telefon: 0174 9152726

Per WhatsApp schreiben